CVE-2016-9587
الإصدارات من Ansible قبل 2.1.4 و2.2.1 معرّضة لثغرة في التحقق غير السليم من المدخلات في معالجة Ansible للبيانات المرسلة من الأنظمة العميلة. يمكن لمهاجم يتحكم...
- تم النشر
- 24/04/2018
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 09/01/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإصدارات من Ansible قبل 2.1.4 و2.2.1 معرّضة لثغرة في التحقق غير السليم من المدخلات في معالجة Ansible للبيانات المرسلة من الأنظمة العميلة. يمكن لمهاجم يتحكم في نظام عميل تتم إدارته بواسطة Ansible ولديه القدرة على إرسال facts مرة أخرى إلى خادم Ansible استغلال هذا الخلل لتنفيذ تعليمات برمجية عشوائية على خادم Ansible باستخدام صلاحيات خادم Ansible.
المصادر
1Computest · linux · 09/01/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.